Материалдар / Орта білім мазмұнын жаңарту аясында
МИНИСТРЛІКПЕН КЕЛІСІЛГЕН КУРСҚА ҚАТЫСЫП, АТТЕСТАЦИЯҒА ЖАРАМДЫ СЕРТИФИКАТ АЛЫҢЫЗ!
Сертификат Аттестацияға 100% жарамды
ТОЛЫҚ АҚПАРАТ АЛУ

Орта білім мазмұнын жаңарту аясында

Материал туралы қысқаша түсінік
"Информатика" пәнін оқу мақсаты білім алушылардың оқуы мен жұмысында компьютерлік технологияларды пайдалану дағдыларын қамтамасыз ету болып табылады.
Авторы:
Автор материалды ақылы түрде жариялады. Сатылымнан түскен қаражат авторға автоматты түрде аударылады. Толығырақ
01 Қырқүйек 2020
402
0 рет жүктелген
770 ₸
Бүгін алсаңыз
+39 бонус
беріледі
Бұл не?
Бүгін алсаңыз +39 бонус беріледі Бұл не?
Тегін турнир Мұғалімдер мен Тәрбиешілерге
Дипломдар мен сертификаттарды алып үлгеріңіз!
Бұл бетте материалдың қысқаша нұсқасы ұсынылған. Материалдың толық нұсқасын жүктеп алып, көруге болады
img_page_1
Ресми байқаулар тізімі
Республикалық байқауларға қатысып жарамды дипломдар алып санатыңызды көтеріңіз!
Материалдың қысқаша түсінігі
Компьютерлік желілер жұмысының принциптері Компьютерлік желілер жеке виртуалды желінің мақсатын түсіндіру Оқытушы: Тумабаева

1 слайд
Компьютерлік желілер жұмысының принциптері Компьютерлік желілер жеке виртуалды желінің мақсатын түсіндіру Оқытушы: Тумабаева Динара Болатовна

1 слайд

Компьютерлік желілер жұмысының принциптері Компьютерлік желілер жеке виртуалды желінің мақсатын түсіндіру Оқытушы: Тумабаева Динара Болатовна

Виртуалды жеке желілер- VPN VPN-Virtual Private Network- қолданыстағы инфрақұрылымды пайдалана отырып, жалпы қол жетімді

2 слайд
Виртуалды жеке желілер- VPN VPN-Virtual Private Network- қолданыстағы инфрақұрылымды пайдалана отырып, жалпы қол жетімді желі шеңберінде жеке желінің мүмкіндіктерін имитациялайды. VPN ерекшелігі-физикалық орта түріне қарамастан логикалық байланыстарды қалыптастыру. Бөлінген арналарды пайдаланбай жұмыс істеуге мүмкіндік береді. Міндет: жалпы қолжетімді желіде кепілді қызмет көрсету сапасын қамтамасыз ету, сондай-ақ оларды рұқсат етілмеген қол жеткізуден немесе зақымданудан қорғау.  VPN- технологиялардың мақсаты бір кәсіпорынның деректер ағындарын жалпы пайдалану желісінің барлық басқа пайдаланушыларының деректер ағындарынан барынша оқшаулаудан тұрады. Оқшаулылық ағындардың өткізу қабілетінің параметрлеріне және берілетін деректердің құпиялылығына қатысты қамтамасыз етілуі тиіс.

2 слайд

Виртуалды жеке желілер- VPN VPN-Virtual Private Network- қолданыстағы инфрақұрылымды пайдалана отырып, жалпы қол жетімді желі шеңберінде жеке желінің мүмкіндіктерін имитациялайды. VPN ерекшелігі-физикалық орта түріне қарамастан логикалық байланыстарды қалыптастыру. Бөлінген арналарды пайдаланбай жұмыс істеуге мүмкіндік береді. Міндет: жалпы қолжетімді желіде кепілді қызмет көрсету сапасын қамтамасыз ету, сондай-ақ оларды рұқсат етілмеген қол жеткізуден немесе зақымданудан қорғау.  VPN- технологиялардың мақсаты бір кәсіпорынның деректер ағындарын жалпы пайдалану желісінің барлық басқа пайдаланушыларының деректер ағындарынан барынша оқшаулаудан тұрады. Оқшаулылық ағындардың өткізу қабілетінің параметрлеріне және берілетін деректердің құпиялылығына қатысты қамтамасыз етілуі тиіс.

VPN шығу тарихы Ол кезде нью-Йорк телефон компаниясының инженерлік- техникалық бөлімінің мамандары АТС – Centrex (C

3 слайд
VPN шығу тарихы Ол кезде нью-Йорк телефон компаниясының инженерлік- техникалық бөлімінің мамандары АТС – Centrex (Central Exchange) абоненттерінің қосылуын автоматты түрде орнату жүйесін әзірлеген. Басқа сөзбен айтқанда, бұл виртуалды жеке телефон желісі сияқты өзгеше нәрсе емес, өйткені құрылған байланыс арналары жалға алынды, яғни дауыстық ақпаратты берудің виртуалды арналары құрылды. Қазіргі уақытта бұл қызмет оның жетілдірілген аналогы – IP- Centrex. a) 1998 жыл-пайдаланушылар тарапынан орталықтандырылған бақылауды жүзеге асыруға мүмкіндік беретін VPN қосымшаларын әзірлеу b) 1999 жыл-аутентификация үлгісі, клиенттерді теңшеу үшін қосымша құралдар c) 2000 жыл – Windows2000 vpn құралдарын қосу d) Қазіргі уақытта технология гүлдену кезеңіне кірді. Нақты желінің қажеттілігін ескере отырып, әртүрлі технологиялар мен архитектуралар қолданылады. e) Ақпаратқа қашықтан қол жеткізу үшін Интернет желісін пайдалану қауіпсіз болуы мүмкін.

3 слайд

VPN шығу тарихы Ол кезде нью-Йорк телефон компаниясының инженерлік- техникалық бөлімінің мамандары АТС – Centrex (Central Exchange) абоненттерінің қосылуын автоматты түрде орнату жүйесін әзірлеген. Басқа сөзбен айтқанда, бұл виртуалды жеке телефон желісі сияқты өзгеше нәрсе емес, өйткені құрылған байланыс арналары жалға алынды, яғни дауыстық ақпаратты берудің виртуалды арналары құрылды. Қазіргі уақытта бұл қызмет оның жетілдірілген аналогы – IP- Centrex. a) 1998 жыл-пайдаланушылар тарапынан орталықтандырылған бақылауды жүзеге асыруға мүмкіндік беретін VPN қосымшаларын әзірлеу b) 1999 жыл-аутентификация үлгісі, клиенттерді теңшеу үшін қосымша құралдар c) 2000 жыл – Windows2000 vpn құралдарын қосу d) Қазіргі уақытта технология гүлдену кезеңіне кірді. Нақты желінің қажеттілігін ескере отырып, әртүрлі технологиялар мен архитектуралар қолданылады. e) Ақпаратқа қашықтан қол жеткізу үшін Интернет желісін пайдалану қауіпсіз болуы мүмкін.

Vpn классификациясы

4 слайд
Vpn классификациясы

4 слайд

Vpn классификациясы

VPN базалық архитектурасы a) Шлюз-шлюз b) Шлюз-хост c) Хост-хост d) Аралас-аралық шлюз арқылы ( IPSG)

5 слайд
VPN базалық архитектурасы a) Шлюз-шлюз b) Шлюз-хост c) Хост-хост d) Аралас-аралық шлюз арқылы ( IPSG)

5 слайд

VPN базалық архитектурасы a) Шлюз-шлюз b) Шлюз-хост c) Хост-хост d) Аралас-аралық шлюз арқылы ( IPSG)

VPN негізгі компоненттері VPN- шлюз - бірнеше желілерге қосылған желілік құрылғы шифрлеу, сәйкестендіру, аутентифика

6 слайд
VPN негізгі компоненттері VPN- шлюз - бірнеше желілерге қосылған желілік құрылғы шифрлеу, сәйкестендіру, аутентификациялау, авторландыру және туннелдеу функцияларын орындайды. Бағдарламалық және аппараттық түрде шешілуі мүмкін. VPN- клиент (хост) бағдарламалық түрде шешіледі. Шифрлау және аутентификация функцияларын орындайды. Желі VPN- клиенттерді пайдаланбай құрылуы мүмкін. Туннель - клиент пен сервер арасындағы логикалық байланыс. Туннелді жүзеге асыру барысында ақпаратты қорғау әдістері қолданылады. Шекаралық сервер - бұл корпоративтік желі үшін сыртқы сервер. Мұндай сервер ретінде брендмауэр немесе NAT жүйесі болуы мүмкін. VPN ақпаратының қауіпсіздігін қамтамасыз ету - туннель бойынша сыртқы және ішкі қатерлерден өту кезінде корпоративтік желі трафигін қорғау бойынша бірқатар іс-шаралар.

6 слайд

VPN негізгі компоненттері VPN- шлюз - бірнеше желілерге қосылған желілік құрылғы шифрлеу, сәйкестендіру, аутентификациялау, авторландыру және туннелдеу функцияларын орындайды. Бағдарламалық және аппараттық түрде шешілуі мүмкін. VPN- клиент (хост) бағдарламалық түрде шешіледі. Шифрлау және аутентификация функцияларын орындайды. Желі VPN- клиенттерді пайдаланбай құрылуы мүмкін. Туннель - клиент пен сервер арасындағы логикалық байланыс. Туннелді жүзеге асыру барысында ақпаратты қорғау әдістері қолданылады. Шекаралық сервер - бұл корпоративтік желі үшін сыртқы сервер. Мұндай сервер ретінде брендмауэр немесе NAT жүйесі болуы мүмкін. VPN ақпаратының қауіпсіздігін қамтамасыз ету - туннель бойынша сыртқы және ішкі қатерлерден өту кезінде корпоративтік желі трафигін қорғау бойынша бірқатар іс-шаралар.

7Провайдер мен клиенттің өзара іс-қимыл схемалары Пайдаланушы схемасы – жабдық клиенттің аумағында орналастырылады, ақпа

7 слайд
7Провайдер мен клиенттің өзара іс-қимыл схемалары Пайдаланушы схемасы – жабдық клиенттің аумағында орналастырылады, ақпаратты қорғау және QoS қамтамасыз ету әдістері дербес ұйымдастырылады. Vpn – дің провайдерлік схемасы - провайдер желісінде орналастырылады, ақпаратты қорғау және QoS қамтамасыз ету әдістерін провайдер ұйымдастырады. Аралас схема - клиенттің бірнеше провайдерлермен өзара әрекеттесуі кезінде қолданылады.

7 слайд

7Провайдер мен клиенттің өзара іс-қимыл схемалары Пайдаланушы схемасы – жабдық клиенттің аумағында орналастырылады, ақпаратты қорғау және QoS қамтамасыз ету әдістері дербес ұйымдастырылады. Vpn – дің провайдерлік схемасы - провайдер желісінде орналастырылады, ақпаратты қорғау және QoS қамтамасыз ету әдістерін провайдер ұйымдастырады. Аралас схема - клиенттің бірнеше провайдерлермен өзара әрекеттесуі кезінде қолданылады.

Филиалдарды орталық кеңсемен қосу схемасы

8 слайд
Филиалдарды орталық кеңсемен қосу схемасы

8 слайд

Филиалдарды орталық кеңсемен қосу схемасы

Қашықтағы пайдаланушының корпоративтік желімен байланысы

9 слайд
Қашықтағы пайдаланушының корпоративтік желімен байланысы

9 слайд

Қашықтағы пайдаланушының корпоративтік желімен байланысы

VPN қызметін қолдайтын Internet провайдері арқылы туннель ұйымдастыру

10 слайд
VPN қызметін қолдайтын Internet провайдері арқылы туннель ұйымдастыру

10 слайд

VPN қызметін қолдайтын Internet провайдері арқылы туннель ұйымдастыру

VPN- корпоративтік желі ішінде қорғалған желілерді қосу

11 слайд
VPN- корпоративтік желі ішінде қорғалған желілерді қосу

11 слайд

VPN- корпоративтік желі ішінде қорғалған желілерді қосу

VPN- корпоративтік Клиентті корпоративтік желі ішінде қорғалған желімен қосу

12 слайд
VPN- корпоративтік Клиентті корпоративтік желі ішінде қорғалған желімен қосу

12 слайд

VPN- корпоративтік Клиентті корпоративтік желі ішінде қорғалған желімен қосу

Vpn деректерді қорғау Қорғалған арнаға қойылатын талаптар: a) Құпиялылық b) Тұтастығы c) Заңды пайдаланушыларға қол жетімді

13 слайд
Vpn деректерді қорғау Қорғалған арнаға қойылатын талаптар: a) Құпиялылық b) Тұтастығы c) Заңды пайдаланушыларға қол жетімділік (аутентификация) Қорғалған арнаны ұйымдастыру әдістері: d) Шифрлау. e) Аутентификация-желіге тек заңды пайдаланушылардың кіруін ұйымдастыруға мүмкіндік береді. f) Авторизация-заңды пайдаланушылардың өздеріне берілген құқықтарға сәйкес көлемде ресурстарға қол жеткізуін бақылайды. g) Туннелдеу-пакетті қызметтік ақпаратпен бірге шифрлауға мүмкіндік береді.

13 слайд

Vpn деректерді қорғау Қорғалған арнаға қойылатын талаптар: a) Құпиялылық b) Тұтастығы c) Заңды пайдаланушыларға қол жетімділік (аутентификация) Қорғалған арнаны ұйымдастыру әдістері: d) Шифрлау. e) Аутентификация-желіге тек заңды пайдаланушылардың кіруін ұйымдастыруға мүмкіндік береді. f) Авторизация-заңды пайдаланушылардың өздеріне берілген құқықтарға сәйкес көлемде ресурстарға қол жеткізуін бақылайды. g) Туннелдеу-пакетті қызметтік ақпаратпен бірге шифрлауға мүмкіндік береді.

OSI моделінің түрлі деңгейлерінде VPN қолдау Арналық деңгей: - L2TP, PPTP және т. б. (авторизация және аутентификация)

14 слайд
OSI моделінің түрлі деңгейлерінде VPN қолдау Арналық деңгей: - L2TP, PPTP және т. б. (авторизация және аутентификация) - MPLS технологиясы (туннель орнату) Желілік деңгей: - IPSec (" хост-шлюз" және "шлюз-шлюз" архитектурасы, шифрлауды, авторландыруды және аутентификацияны қолдау, NAT іске асыру мәселелері) Көлік деңгейі: - SSL /TLS (" хост-хост" архитектурасы соңына қосылу, шифрлау мен аутентификацияны қолдау, тек TCP- трафикті қолдау үшін іске асырылғ

14 слайд

OSI моделінің түрлі деңгейлерінде VPN қолдау Арналық деңгей: - L2TP, PPTP және т. б. (авторизация және аутентификация) - MPLS технологиясы (туннель орнату) Желілік деңгей: - IPSec (" хост-шлюз" және "шлюз-шлюз" архитектурасы, шифрлауды, авторландыруды және аутентификацияны қолдау, NAT іске асыру мәселелері) Көлік деңгейі: - SSL /TLS (" хост-хост" архитектурасы соңына қосылу, шифрлау мен аутентификацияны қолдау, тек TCP- трафикті қолдау үшін іске асырылғ

VPN протоколын таңдау критерийлері Қосылу түрі: - Тұрақты: IPSec - Уақытша: SSL/TLS Кіру түрі: - Пайдаланушы (компания қ

15 слайд
VPN протоколын таңдау критерийлері Қосылу түрі: - Тұрақты: IPSec - Уақытша: SSL/TLS Кіру түрі: - Пайдаланушы (компания қызметкері): IPSec - Қонақ: SSL/TLS Корпоративтік желінің қауіпсіздік деңгейі: - Жоғары: IPSec - Орташа: SSL/TLS - Ұсынылатын қызметке байланысты: IPSec +SSL / TLS Деректер қауіпсіздігінің деңгейі: - Жоғары: IPSec - Орташа: SSL/TLS - Ұсынылатын қызметке байланысты: IPSec +SSL / TLS Шешімнің масштабталуы: - - Масштабтау: IPSec - Жылдам жаю: SSL/TLS

15 слайд

VPN протоколын таңдау критерийлері Қосылу түрі: - Тұрақты: IPSec - Уақытша: SSL/TLS Кіру түрі: - Пайдаланушы (компания қызметкері): IPSec - Қонақ: SSL/TLS Корпоративтік желінің қауіпсіздік деңгейі: - Жоғары: IPSec - Орташа: SSL/TLS - Ұсынылатын қызметке байланысты: IPSec +SSL / TLS Деректер қауіпсіздігінің деңгейі: - Жоғары: IPSec - Орташа: SSL/TLS - Ұсынылатын қызметке байланысты: IPSec +SSL / TLS Шешімнің масштабталуы: - - Масштабтау: IPSec - Жылдам жаю: SSL/TLS

VPN хаттамаларының салыстырмалы сипаттамалары

16 слайд
VPN хаттамаларының салыстырмалы сипаттамалары

16 слайд

VPN хаттамаларының салыстырмалы сипаттамалары